Group Encrypted Transport VPN(GET VPN)是美国思科(Cisco)公司的一套为大型企业网准备的VPN解决方案,该解决方案主要用于加密广域网上传输的数据。Cisco IOS是为其网络设备开发的操作维护系统。 Cisco IOS中的Group Encrypted Transport VPN (GET VPN)功能的默认配置中存在加密策略绕过漏洞,该漏洞源于程序使用不正确的机制启用Group Domain of Interpretation (GDOI)通信流。远程攻击者可通过使用UDP端口848利用该漏洞绕过加密策略。
Group Encrypted Transport VPN(GET VPN)是美国思科(Cisco)公司的一套为大型企业网准备的VPN解决方案,该解决方案主要用于加密广域网上传输的数据。Cisco IOS是为其网络设备开发的操作维护系统。 Cisco IOS中的Group Encrypted Transport VPN (GET VPN)功能的默认配置中存在加密策略绕过漏洞,该漏洞源于程序使用不正确的机制启用Group Domain of Interpretation (GDOI)通信流。远程攻击者可通过使用UDP端口848利用该漏洞绕过加密策略。